雅虎5亿帐户遭窃的幕后黑手抓到了

日期: 2017-03-15 作者:Michael Heller翻译:张程程 来源:TechTarget中国 英文

美国司法部起诉了四名男子,指控其是2014年窃取雅虎5亿用户帐户的黑客。

其中三人来自俄罗斯——Dmitry Aleksandrovich Dokuchaev、Igor Anatolyevich Sushchin和Alexsey Alexseyevich Belan,其中前两个是俄罗斯官员,另外一人Karim Baratov,是哈萨克人,在加拿大被捕。

四名黑客因雅虎数据泄露事件被控“计算机黑客、经济间谍和其他刑事犯罪”,但司法部称该泄露事故造成的影响可能更为深远。

司法部称,“被告人使用未经授权的方式访问雅虎的系统,从至少约5亿个雅虎帐户中窃取信息,然后使用被盗信息,未经授权地访问Yahoo、Google和其他网络邮件提供商的帐户内容,涉及帐户包括俄罗斯记者、美国和俄罗斯政府官员以及金融、交通和其他公司的私营部门员工”,“其中一个被告也利用被盗信息谋取个人经济收益,搜索雅虎用户通信的信用卡和礼品卡帐号,重定向雅虎搜索引擎网络流量的一个子集,以便他可以动用至少3000万的雅虎帐户的联系人,以方便垃圾邮件运动。

根据起诉书内容,“涉案黑客利用网络钓鱼、cookies以及未经授权的电子邮件访问这些基础安全缺陷来渗透雅虎的网络并获取用户数据。”这次事故中伪造的cookie提供了超高的访问级别。

此外,起诉书明确表明对雅虎的攻击是由国家赞助的。且如今由国家支持的黑客攻击不再只是针对政府或其他政党,也瞄向了企业,这是值得企业值得注意的。

我们一直都在努力坚持原创.......请不要一声不吭,就悄悄拿走。

我原创,你原创,我们的内容世界才会更加精彩!

【所有原创内容版权均属TechTarget,欢迎大家转发分享。但未经授权,严禁任何媒体(平面媒体、网络媒体、自媒体等)以及微信公众号复制、转载、摘编或以其他方式进行使用。】

微信公众号

TechTarget微信公众号二维码

TechTarget

官方微博

TechTarget中国官方微博二维码

TechTarget中国

电子邮件地址不会被公开。 必填项已用*标注

敬请读者发表评论,本站保留删除与本文无关和不雅评论的权力。

翻译

张程程
张程程

TechTarget中国编辑。专注报道企业级安全、网络领域的技术更迭和趋势变革,负责安全网站与网络网站的内容规划、组稿、原创和编辑。

相关推荐